Anonim
Usunięcie luki bezpieczeństwa poprzez wprowadzenie faktycznie działającego logowania dwuetapowego.
Ku mojemu zaskoczeniu, obecnie dwuetapowe logowanie… Nie działa! Na danym komputerze wystarczy raz je przejść i następnego dnia inna osoba, któa podsłuchała (keylogger) hasło podstawowe już nie musi podawać kody jednorazowego, MIMO tego że niby logowanie dwuetapowe jest włączone.
W poraktyce to co mamy, to nie jest lgoowanie dwuetapowe tylko nieświadome dodawanie komputera do “ulubionych”.
Powinna być możliwość w ustawieniach wyboru - chcemy tylko raz mieć kod jednorazowy, czy za każdym razem. Ktoś nie chce tak? Nie ma problemu. Ale logowanie dwuetapowe jest bardzo ważne - to są finanse CAŁEJ firmy. Dostęp do nich przez osobę nieuprawnioną może oznaczać koniec firmy.